Suvestinė
Šis saugos naujinimas išsprendžia "„Microsoft“ SharePoint Server" nuotolinio kodo vykdymo pažeidžiamumą ir "„Microsoft“ SharePoint Server" paslaugos atsisakymo pažeidžiamumą. Norėdami sužinoti daugiau apie pažeidžiamumus, peržiūrėkite šiuos saugos patarimus:
- "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir ekspozicijos CVE-2024-38018
- "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir poveikiai CVE-2024-38227
- "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir pastarosios sąlygos CVE-2024-38228
- "„Microsoft“" dažniausiai pasitaikančios spragos ir ekspozicijos CVE-2024-43464
- "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir poveikiai CVE-2024-43466
Pastaba
- Tai yra saugos naujinimo paketo 16.0.17928.20086 komponavimo versija.
- Jei norite taikyti šį saugos naujinimą, kompiuteryje turi būti įdiegta "„Microsoft“ SharePoint Server" prenumeruojamo leidimo leidimo versija.
Patobulinimai ir pataisos
Šis saugos naujinimas pristato "SharePoint Server" prenumeruojamo leidimo 24H2 funkcijų naujinimą. Šis funkcijų naujinimas bus įtrauktas į visus "SharePoint Server" prenumeruojamo leidimo viešuosius naujinimus nuo ateinančio mėnesio. Daugiau informacijos apie šį funkcijų naujinimą rasite Naujos ir patobulintos funkcijos "SharePoint Server" prenumeruojamame leidime 24H2.
Šis saugos naujinimas apima patobulinimą ir pataiso šias su sauga nesusijusias problemas "SharePoint Server" prenumeruojamame leidime:
- Pagerina netinkamo URL lauko schemos registravimą.
- Išspręsta problema, kai peržvalgos stulpelis, kuris gauna duomenis iš datos ir laiko stulpelio, yra neteisingas, jei rodinyje yra JSON formatuotas stulpelis.
- Išspręsta problema, kai verslo duomenų jungiamumo (BDC) funkcijos netinkamai veikė įdiegus naujausius .NET kaupiamuosius naujinimus.
- Išspręsta problema, kai pakartotinai raginama autentifikuoti Mano svetainę, kai vartotojas neturi teisių į stebimas svetaines.
- Išspręsta problema, kai sugrupuoto sąrašo rodinys būtiname lauke rodomas kaip nesugrupuotas puslapio naršymo režimu.
- Išspręsta problema, kai sąrašo puslapio dalis nerodo tinkamų reikšmių vartotojams, jei vartotojo stulpelis yra kelių reikšmių.
- Išsprendžia didelio procesoriaus naudojimo problemą ieškos proceso metu.
Žinomos problemos šiame naujinime
Pritaikius šį naujinimą, gali kilti problema, kuri turi įtakos pasirinktinių tipų, paveldimų iš "IDictionary", išdėstymo eilutėmis panaikinimui. Daugiau informacijos ieškokite Tam tikrų tipų, kurie paveldi iš "IDictionary", eilutės šalinimas blokuojamas (KB5043462).
Gali kilti problema, kad "SharePoint" darbo eigų negalima publikuoti, nes blokuojamas neleistinas tipas. Ši problema taip pat sugeneruoja įvykio žymę "c42q0" "SharePoint" vieningosios registravimo sistemos (ULS) žurnaluose.
Norėdami išspręsti šią problemą, užregistruokite saugiuosius tipus Web.config faile. Norėdami rasti blokuojamą tipą, ULS žurnaluose galite ieškoti įvykio žymės "c42q0". Jei tipas ir rinkinys yra saugūs, įtraukite tipą į leistinųjų sąrašą Web.config faile. Pavyzdžiui:
<System.Workflow.ComponentModel.WorkflowCompiler>
<authorizedTypes>
<targetFx version="v4.0">
<authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />
</targetFx>
</authorizedTypes>Nors esamų žiniatinklio programų bazinis autentifikavimas turėtų ir toliau veikti, nebegalėsite konfigūruoti bazinio autentifikavimo naujoms arba esamoms žiniatinklio programoms per centrinį administravimą arba "PowerShell". Šis pakeitimas buvo atliktas specialiai ir yra pastangų atsisakyti bazinio autentifikavimo "SharePoint Server" prenumeruojamame leidime.
Kaip gauti ir įdiegti naujinimą
1 būdas: "„Microsoft“ Update"
Šį naujinimą galima atsisiųsti iš "„Microsoft“ Update". Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos, kaip automatiškai gauti saugos naujinimus, rasite "Windows Update": DUK.
2 būdas: „„Microsoft“ Update“ katalogas
Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
3 būdas: "Microsoft" atsisiuntimo centras
Atskirą naujinimų paketą galite gauti "Microsoft" atsisiuntimo centre. Norėdami įdiegti naujinimą vykdykite atsisiuntimo puslapyje pateiktas diegimo instrukcijas.
Daugiau informacijos
Saugos naujinimo diegimo informacija
Diegimo informacijos apie šį naujinimą ieškokite Diegimai – saugos naujinimo vadovas.
Saugos naujinimo pakeitimo informacija
Šis saugos naujinimas pakeičia anksčiau išleistą saugos naujinimą 5002606.
Failo maišos informacija
| Failo vardas | SHA256 maiša |
|---|---|
| uber-subscription-kb5002640-fullfile-x64-glb.exe | 7483A73E616FCDE89C7CAFF79B2489FFFB1F2D9B0B0BAE340B99A44127D4AC70 |
Failo informacija
Atsisiųskite failų, įtrauktų į saugos naujinimą 5002640, sąrašą.
Informacija apie apsaugą ir saugą
Apsisaugokite internete: "Windows" saugos palaikymas
Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga